[发明专利]验证实体真实性或消息完整性的方法、系统、设备有效
申请号: | 00817730.9 | 申请日: | 2000-09-29 |
公开(公告)号: | CN1433609A | 公开(公告)日: | 2003-07-30 |
发明(设计)人: | 路易斯·吉卢;让-雅克·吉斯卡特 | 申请(专利权)人: | 法国电信公司;法国电视传播公司;马思·里兹克 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 | 代理人: | 李强 |
地址: | 暂无信息 | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一个通过以下数值进行证明的方法:m(≥1)对私有数值Qi和公开数值G1=gi2;一个由f(≥2)个素数的乘积构成的公开模数n;一个满足以下类型关系的指数v=2k(k>1):Gj·Qiv≡1.modn或Gi≡Qivmodn。在通过把Qi或其反置模数n提高成以n为模以k-1为秩的乘方获得的m个数值中有至少一个不同于±gi。在2m个等式中:X2==gimodn,x2==-gimodn,其中至少有一个在以n为模的整数环中有x的解。 | ||
搜索关键词: | 验证 实体 真实性 消息 完整性 方法 系统 设备 | ||
【主权项】:
1.用于向一个控制者实体证明以下内容的方法,-一个实体的真实性和/或-与这个实体相关的消息M的完整性,这种证明是通过所有或部分下列参数或这些参数的派生参数而进行的:-m对私有数值Q1,Q2,…Qm和公开数值G1,G2,…Gm(m大于或等于1),-由上述f个素数p1,p2,…pf(f大于或等于2)的乘积构成的一个公开模数n,上述模数,上述私有和公开数值具有下面类型的关系Gi.{Qiv.modnorG1.{Qiv.modn其中v表示一个具有以下形式的公开指数:v=2k其中k是大于1的安全参数;上述m个公开数值Gi是小于f个素数p1,p2,…pm的m个不同基数g1,g2,…gm的平方gi2;上述素数p1,p2,…pf和/或上述m个基数g1,g2,…gm是这样产生的,即使得以下条件得到了满足:第一条件等式:xv{gi2modn(1)中的每一个可以被以n为模的整数环中的x求解;第二条件如果Gi{Qivmodn成立,在通过以n为模把Qi乘方k-1次获得的m个数值qi中有一个qi不同于±gi(即是一个非无效解),如果Gi.Qiv{1modn成立,在通过以n为模把Qi的反置乘方k-1次获得的m个数值qi中有一个qi不同于±gi(即是一个非无效解);第三条件2m等式中的至少一个:x2{gimodn(2)x2{-gimodn(3)可以被以n为模的整数环中的x求解;上述方法在下面步骤中实现一个被称作见证者的实体,上述见证者实体具有f个素数pi和/或m个基数gi和/或素数的中国余数的参数和/或公开模数n和/或m个私有数值Qi和/或私有数值Qi与公开指数v的f.m个分量Qi,j(Qi,j{Qimodpj);-见证者计算以n为模数的整数环中的确认R;通过以下方式计算各个确认:通过执行下列类型的运算:R{rvmodn其中r是一个随机数值并且0<r<n,或通过执行下列类型的运算Ri{rivmodpi其中ri是一个与素数Pi相关的随机数值,从而使0<ri<Pi,各个ri属于一个随机数值集合{r1,r2,…rf}接着通过使用中国余数方法,-见证者接收一或多个质问d;每个质问d包括m个被称作基本质问的整数di;根据各个质问d,见证者通过执行以下类型的运算计算一个应答D:D{r.Q1d1.Q2d2…Qmdmmodn或通过执行下列类型的运算:Di{ri.Qi,1d1.Qi,2d2…Qi,mdmmodpi接着使用中国余数方法;上述方法使得应答D的数量与质问d和确认R一样多,其中每组数值R,d,D构成一个被表示成{R,d,D}的三元组。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于法国电信公司;法国电视传播公司;马思·里兹克,未经法国电信公司;法国电视传播公司;马思·里兹克许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/00817730.9/,转载请声明来源钻瓜专利网。
- 上一篇:保护膜图案形成方法以及半导体器件制造方法
- 下一篇:用于洗衣机的内桶